В работе Wi-Fi столичного метрополитене была выявлена уязвимость. Обнаружил её в марте 2018 года программист Владимир Серов. По его словам, как минимум на протяжении года любой мог получать информацию о пользователе бесплатного интернета от "Максимателеком", а такое о его гаджете.
Выяснилось, что оператор Wi-Fi не шифрует информацию о пользователе, которая используется для демонстрации рекламы. Такого рода данные собирают маркетинговые компании, чтобы в зашифрованном виде передавать их рекламным площадкам.
"Там совершенно открыто была перечислена информация, включая номер телефона, пол, примерный возраст, семейное положение, достаток, станции, где твои дом и работа, и все привязано к твоему MAC-адресу (уникальный номер устройства, которое поддерживает Wi-Fi — Прим.ред.)… Зная чужой MAC-адрес, можно посмотреть, что по нему выдает страница авторизации Wi-Fi", - рассказал Серов. После этого он обратился к разработчикам mos.ru, ответственным за интернет в метро.
Ответа на обращение программист не получил, тогда он рассказал пост "Как получить телефон (почти) любой красотки в Москве, или Интересная особенность MT_FREE" на портале "Хабрахабре". Также он написал небольшую программу, которая выгружала данные пользователей.
Уязвимость в коде обнаруживается с 17 мая прошлого года. Однако только после публикации на сайте "Хабрахабре" уязвимость была удалена. Представители оператора Wi-Fi в метро попросили Серова удалить публикацию, но программист отказался.
Больше новостей и ближе к сути? Заходите на ленту в Телеграм!
Добавляйте CСб в свои источники ЯНДЕКС.НОВОСТИ.